Vorsicht Haftungsgefahr

Schärfere Gesetze fordern eine tragfähige Risikostrategie

07.10.2010
Von 


Jörg Asma leitet den multinationalen Bereich Cyber Security & Privacy Europe bei der Wirtschaftsprüfungs- und Beratungsgesellschaft PwC. Asma hat Elektrotechnik in Jülich und Aachen studiert. 

Mittleres Management in der Pflicht

Der Erfolg eines Unternehmens hängt stark von der Qualität der strategischen Planung und der zugehörigen Prozesse ab - auch im Risiko-Management. Darüber hinaus geht ohne einen gewissen Eigenantrieb der Mitarbeiter gar nichts. Der Schutz von Informationen muss in allen Organisationsbereichen greifen und als Teil der Unternehmenskultur verstanden werden. Das Aufgabenspektrum reicht also von der Initialzündung durch die Geschäftsführung bis zur Umsetzung und Überwachung in der gesamten Organisation. Voraussetzung hierfür sind Anreizsysteme und die bereits erwähnte Unternehmenskultur.

Weiter gehören hierzu klare Spiel- und Verhaltensregeln, an die sich die Mitarbeiter halten müssen. In diesem Zusammenhang spielt vor allem das mittlere Management eine wichtige Rolle. An ihm liegt es, ob die Risiko-Management-Kultur auch umgesetzt wird. Diese Management-Ebene ist zwar nicht in der Position, strategische Ziele des Unternehmens zu gestalten und zu beschließen. Aber sie ist mitverantwortlich für den Erfolg des Projekts, da sie maßgeblich die Prozessqualität beeinflusst.

Dem BilMoG Genüge leisten

  • Vorstände und Aufsichtsräte müssen eine Vorreiterrolle im Gesamtprozess einnehmen und für eine klare Strategie stehen. Nicht vergessen: Es gibt eine gesetzliche Überwachungspflicht des Managements.

  • Die Wirksamkeit von Risiko-Management-Systemen sollte regelmäßig von zentralen Instanzen, zum Beispiel der Unternehmensrevision, überprüft werden. Ziel ist es, eine Art Frühwarnsystem zu etablieren.

  • Das Risiko-Management ist als wesentlicher Bestandteil der Unternehmenskultur zu verankern; die Mitarbeiter sind stärker in den Gesamtprozess zu integrieren. Das heißt auch: Kare Spielregeln für den Umgang der Mitarbeiter mit Informationen festlegen!

  • Im täglichen Business ist das mittlere Management entscheidend für die Prozessqualität im Risiko-Management-Umfeld.